14Module · Informations
Journal Vether — toutes les modifications horodatées
Chaque option activée ou désactivée par Vether est journalisée avec timestamp, utilisateur, valeur avant/après — indispensable pour rollback ciblé.
4 min de lecture·Mise à jour 2026-05-18
Vether ne modifie rien sans journaliser. Le journal local est stocké chiffré (DPAPI) dans %APPDATA%\Vether\journal.db.
Schema du journal
Structure SQLitesql
CREATE TABLE actions ( id INTEGER PRIMARY KEY, timestamp TEXT NOT NULL, -- ISO 8601 user TEXT NOT NULL, -- $env:USERNAME au moment de l'action module TEXT NOT NULL, -- "telemetrie", "navigateur", … action TEXT NOT NULL, -- "enable", "disable", "spoof", "restore" target TEXT NOT NULL, -- nom de service / clé registre / param before TEXT, -- valeur avant (JSON sérialisé) after TEXT, -- valeur après reversible INTEGER NOT NULL, -- 1 si rollback possible, 0 sinon checksum TEXT NOT NULL -- HMAC-SHA256 de la ligne );
Vue dans Vether
Filtres : par module, par date, par action, par utilisateur. Recherche full-text dans target/before/after.
Rollback ciblé
- Sélectionner une ou plusieurs lignes du journal
- Bouton « Annuler ces actions »
- Vether rétablit
after→beforepour chaque ligne (sireversible=1) - Une ligne de journal
restoreest ajoutée pour traçabilité
⚠
Certaines actions ne sont pas réversibles automatiquement : suppression définitive de fichiers, désinstallation Edge complète, etc. Le journal les marque
reversible=0 et l'option « Annuler » est grisée.